Was ist DirtyDecrypt?
DirtyDecrypt (auch bekannt als Revoyem oder dirtydecrypt.exe) ist eine äußerst schädliche Computerinfizierung, welche in Daten- und Geldverlust enden kann. DirtyDecrypt gehört zu der Familie der Ransomware-Trojaner von Police, welche unter anderem auch bekannte Bedrohungen wie Coin Locker, CTB Locker, Cryptolocker und viele weitere beinhaltet. Ein Auftauchen der Bedrohung wurde Anfang 2013 aufgezeichnet. Allerdings infiziert sie immer noch Computer und entwendet von den Betroffenen Geld.
DirtyDecrypt wird gewöhnlich, wie andere Ransomware, mit Exploit-Kits, Spammails, Trojaner usw. verbreitet. Einmal installiert, schlägt es tief im System seine Wurzeln nieder und fängt an Weiterleitungen, die nach Webseiten voller Kinderpornografie führen, auszulösen. Sie wissen wahrscheinlich, dass das Besuchen solcher Seiten als schwerwiegender Gesetzesbruch angesehen wird und dies üblicherweise in hohe Strafen resultiert. Das ist allerdings noch nicht alles! Nachdem man nach mehreren illegalen pornografischen Webseiten weitergeleitet wurde, sperrt die Ransomware DirtyDecrypt den Computer und behauptet, dass ein Verbrechen begangen wurde und ein Bußgeld dafür fällig ist. Die Funktionen des infizierten Computers sind allerdings nicht wirklich gesperrt, sondern der Virus verschlüsselt lediglich Dateien mit den Endungen .XLS, .DOC, .PDF, .JPG, .PNG und möglicherweise weitere kürzlich erstellte oder modifizierte Dateien. Wenn man eine der manipulierten Dateien öffnet, wird folgende Mitteilung angezeigt:
File is encrypted
This file can be decrypted using the program DirtyDecrypt.exe
Press CTRL+ALT+D to run DirtyDecrypt.exe
If DirtyDecrypt.exe not opened сheck the paths:
C:\Program Files\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[USERNAME]\Local Settings\Application Data\Dirty\DirtyDecrypt.exe
C:\Program Files (x86)\Dirty\DirtyDecrypt.exe
C:\Users\[USERNAME]\AppData\Roaming\Dirty\DirtyDecrypt.exe
C:\Documents and Settings\[USERNAME]\Application Data\Dirty\DirtyDecrypt.exe
Der DirtyDecrypt-Virus kann natürlich sehr überzeugend wirken, da man mit echten Verbrechen beschuldigt wird. Man darf hier aber nicht vergessen, dass es sich lediglich um eine Masche von Gaunern handelt, welche unerfahrene und leichtgläubige Computernutzer um ihr Geld erleichtern möchten. Auch wenn man sich entschließt das Geld zu bezahlen, heißt dies nicht, dass die Daten auf dem Computer wieder entschlüsselt werden. Stattdessen läuft man durch das Preisgeben der Kreditkarteninformationen an Internetkriminelle der Gefahr entgegen, dass mehr Geld vom Bankkonto verschwindet. Entfernen Sie also so schnell wie möglich die Ransomware DirtyDecrypt mit FortectIntego vom System und machen Sie für die Dateiwiederherstellung von spezieller Software, wie R-studio und Photorec, Gebrauch.

Wie kann DirtyDecrypt mein Computer hijacken?
Laut aktuellsten Recherchen hat der DirtyDecrypt-Virus es hauptsächlich auf Computernutzer in den Vereinigten Staaten, in Kanada und Europa abgesehen. Sobald er ins Computersystem gelangt, verschlüsselt er wichtige Dateien und versucht einen dazu zu überlisten sein schwer verdientes Geld für das Wiedererlangen an Fotos und andere wichtige Dokumente auszugeben. Wenn Sie solch ein Szenario vermeiden möchten, sollten Sie immer eine bewährte Anti-Spyware auf dem Computer installiert haben und keine illegalen Webseiten besuchen, da der DirtyDecrypt-Virus häufig auf solchen durch JavaScript-Trojaner verbreitet wird. Nachdem der Trojaner installiert wird, installiert das Exploit-Kit Styx eine Ransomware und fängt alle weiteren, bereits im vorherigen Abschnitt genannten, Aktivitäten zu veranlassen. Ransomware-Infizierungen werden übrigens auch häufig durch Spammailanhänge verbreitet. Wenn Sie also eine E-Mail von einem unbekannten Absender erhalten, diese Grammatik- oder Tippfehler enthält, das allgemeine Design merkwürdig erscheint oder etwas anderes Ihre Zweifel anregt, sollten Sie sie nicht öffnen und sie als Spam melden. Falls der DirtyDecrypt-Virus bereits Ihre privaten Dateien auf dem Computer verschlüsselt hat, sollten Sie nicht länger warten und das Problem beheben.
Wie entferne ich den DirtyDecrypt-Virus?
Wenn Sie regelmäßig Back-ups von Ihren Dateien erstellen, ist ein Angriff von DirtyDecrypt oder einer anderen Ransomware kein Problem. Sie müssen dann einfach nur wieder Ihre Fotos, Dokumente, Musikdateien und anderen verschlüsselten Dateien mit Ihren Kopien von USB-Sticks, externen Festplatten, CDs, DVDs oder Cloud-Speichern wiederherstellen. Falls Sie sich noch nie über die Sicherheit Ihrer Daten Gedanken gemacht haben, können wir Ihnen nur die Verwendung von Datenwiederherstellungsprogrammen, wie beispielsweise R-studio und Photorec, empfehlen.
Um den DirtyDecrypt-Virus endgültig vom System zu entfernen, ist es empfehlenswert mit FortectIntego, SpyHunterCombo Cleaner, MalwarebytesMalwarebytes oder einer anderen bewährten Anti-Spyware einen vollständigen Systemscan auszuführen.
War diese Anleitung hilfreich?
Schreiben Sie den ersten Kommentar